Delen via


Wat is Azure Route Server?

Azure Route Server is een volledig beheerde Azure-service die dynamische routering tussen virtuele netwerkapparaten (NVA's) en virtuele Azure-netwerken vereenvoudigt. Het maakt automatische routering mogelijk via Border Gateway Protocol (BGP) tussen NVA's en het Azure Software Defined Network (SDN), waardoor handmatige configuratie en onderhoud van routetabellen niet meer nodig zijn.

Met Azure Route Server kunt u geavanceerde netwerktopologieën implementeren die automatisch worden aangepast aan wijzigingen, ondersteuning bieden voor meerdere NVA's voor hoge beschikbaarheid en gecentraliseerd routeringsbeheer onderhouden, allemaal ondersteund door de beheerde infrastructuur van Azure.

Belangrijk

Routeservers die zijn gemaakt vóór 1 november 2021, zonder een gekoppeld openbaar IP-adres, zijn geïmplementeerd met de openbare preview-aanbieding . De openbare preview-aanbieding bevat geen SLA en ondersteuning voor algemene beschikbaarheid. Als u een routeserver wilt implementeren met de aanbieding Voor algemene beschikbaarheid en in aanmerking wilt komen voor de SLA voor algemene beschikbaarheid en ondersteuning, verwijdert u de routeserver en maakt u deze opnieuw.

Belangrijkste mogelijkheden

Azure Route Server biedt essentiële mogelijkheden voor moderne cloudnetwerken:

  • Dynamische route-uitwisseling: Routes automatisch uitwisselen tussen NVA's en virtuele Azure-netwerken met behulp van BGP
  • Vereenvoudigd beheer: handmatige configuratie en onderhoud van routetabellen elimineren
  • Hoge beschikbaarheid: ingebouwde redundantie en fouttolerantie via de beheerde infrastructuur van Azure
  • Standaardprotocolondersteuning: werkt met elke NVA die BGP-routering ondersteunt
  • Flexibele implementatie: implementeren in nieuwe of bestaande virtuele netwerken zonder infrastructuurwijzigingen

Hoe Azure Route Server werkt

Azure Route Server fungeert als een BGP-route reflector binnen uw virtuele netwerk, en beheert automatisch de routedistributie tussen NVA's en de routeringsinfrastructuur van Azure.

In het volgende diagram ontvangt routeserver:

  • Een on-premises route (10.250.0.0/16) van het SD-WAN-apparaat
  • Een standaardroute (0.0.0.0/0) van het beveiligingsapparaat

Diagram van Azure Route Server die is geconfigureerd in een virtueel netwerk met SD-WAN en beveiligings-NVA's.

Deze routes worden automatisch geconfigureerd op alle virtuele machines in het netwerk. Verkeer dat is bestemd voor on-premises netwerken loopt via het SD-WAN apparaat, terwijl internetverkeer via het beveiligingsapparaat wordt gerouteerd. Het SD-WAN-apparaat kan het adres van het virtuele netwerk (10.1.0.0/16) doorgeven aan on-premises netwerken.

Proces voor het uitwisselen van routes

  1. BGP-peeringinstelling: RouteServer brengt BGP-sessies met NVA's in uw virtuele netwerk tot stand
  2. Route learning: NVAs geven hun routes door aan de Route Server (bijvoorbeeld on-premises prefixen van SD-WAN-apparaten)
  3. Routedoorgifte: Route Server programmeert automatisch geleerde routes in het SDN van Azure
  4. Verkeersrichting: Virtuele machines gebruiken automatisch de geprogrammeerde routes om geadverteerd bestemmingen te bereiken
  5. Bidirectionele routering: Route Server adverteert ook voorvoegsels van virtuele netwerken terug naar NVA's

Voordelen van Azure Route Server

Azure Route Server elimineert veelvoorkomende netwerkcomplexiteiten en biedt aanzienlijke operationele voordelen:

  • Geautomatiseerd routebeheer - U hoeft routeringstabellen niet handmatig bij te werken wanneer adressen van virtuele netwerken worden gewijzigd of wanneer NVA's nieuwe routes aankondigen

  • Vereenvoudigde NVA-implementatie - Virtuele netwerkapparaten implementeren zonder complexe routeringsconfiguratie of doorlopende onderhoudsoverhead

  • Meerdere NVA-ondersteuning - Meerdere NVA-exemplaren verbinden met configureerbare BGP-kenmerken voor actief-actief-prestaties of actief-passieve tolerantiescenario's

  • Integratie op basis van standaarden - Werkt met elk virtueel netwerkapparaat dat geschikt is voor BGP met behulp van industriestandaard protocollen

  • Flexibele implementatieopties - Implementeren in nieuwe virtuele netwerken of naadloos integreren in bestaande netwerkinfrastructuur

  • Verminderde operationele overhead - Handmatig door de gebruiker gedefinieerde route-updates elimineren en netwerkwijzigingsbeheer stroomlijnen

Veelvoorkomende gebruiksvoorbeelden

Azure Route Server maakt verschillende belangrijke netwerkscenario's mogelijk:

  • Hub-and-spoke-architecturen - Routeserver implementeren in virtuele hubnetwerken om routering voor meerdere spokes te beheren met gecentraliseerd routeringsbeheer en vereenvoudigde connectiviteit tussen spokes via op hubs gebaseerde NVA's.

  • Hybride connectiviteit : virtuele Azure-netwerken verbinden met on-premises netwerken via SD-WAN-apparaten, meerdere verbindingstypen zoals ExpressRoute en VPN combineren met intelligente padselectie en automatische failover tussen verbindingspaden implementeren.

  • Netwerkbeveiliging : routeer verkeer via beveiligingsapparaten zoals firewalls en inbraakdetectiesystemen, implementeer gedetailleerd beveiligingsbeleid met gecentraliseerde afdwinging en voldoen aan wettelijke vereisten voor verkeersinspectie en logboekregistratie.

Limieten en overwegingen voor services

Inzicht in azure Route Server-limieten helpt u bij het plannen van uw netwerkarchitectuur:

Hulpbron Limiet
Aantal BGP-peers 8
Aantal routes dat elke BGP-peer kan adverteren naar Azure Route Server 1 4000
Aantal VIRTUELE machines in het virtuele netwerk (inclusief gekoppelde virtuele netwerken) die door Azure Route Server kunnen worden ondersteund 50,000
Aantal virtuele netwerken dat door Azure Route Server kan worden ondersteund 500
Het totale aantal on-premises en Azure Virtual Network-voorvoegsels dat door Azure Route Server kan worden ondersteund 10.000

1 Als uw NVA meer routes adverteren dan de limiet, wordt de BGP-sessie verwijderd.

Opmerking

Het totale aantal routes dat wordt geadverteerd vanuit de adresruimte van het virtuele netwerk en routeserver naar het ExpressRoute-circuit, mag niet groter zijn dan 1000. Zie Route-advertentielimieten voor ExpressRoute voor meer informatie.

Integratie met Azure-diensten

Azure Route Server werkt naadloos samen met andere Azure-netwerkonderdelen:

  • ExpressRoute-gateways: Exchange-routes tussen ExpressRoute-circuits en NVA's voor verbeterde hybride connectiviteit
  • VPN-gateways: site-naar-site-VPN-verbindingen integreren met dynamische routeringsmogelijkheden
  • Peering van virtuele netwerken: ondersteuning voor hub-and-spoke-topologieën met automatische routedoorgifte naar spoke-netwerken
  • Load balancers: gebruik met interne load balancers via next-hop IP-ondersteuning voor hoge beschikbaarheid van NVA

Zie azure Route Server-ondersteuning voor ExpressRoute en VPN voor gedetailleerde integratiescenario's.

Prijsstelling

Azure Route Server maakt gebruik van een eenvoudig prijsmodel per uur:

  • Prijzen op basis van implementatie: Betalen voor de tijd dat routeserver wordt geïmplementeerd, ongeacht het verkeersvolume
  • Geen kosten voor gegevensoverdracht: routeserver brengt geen kosten in rekening voor routes die worden verwerkt of BGP-sessies worden onderhouden
  • Kostenoptimalisatie: Overweeg regionale implementatiepatronen voor kostenefficiëntie

Zie prijzen voor Azure Route Server voor actuele prijsinformatie.

Dienstverleningsovereenkomst (SLA)

Zie Service Level Agreements (SLA) voor onlineservices voor volledige SLA-details.

Veelgestelde vragen (FAQ)

Zie Veelgestelde vragen over Azure Route Server voor antwoorden op veelgestelde vragen over Azure Route Server.

Volgende stappen

Ga aan de slag met Azure Route Server en verken geavanceerde scenario's: